Your bank is using your money. You’re getting the scraps.WATCH FREE

Исследователи из Колумбийского университета обнаружили криптографические ошибки в 306 приложениях для Android

В этом посте:

Недавний отчет показал, что в нескольких популярных приложениях для Android, размещенных в магазине Google Play, обнаружены криптографические уязвимости . Группа исследователей из Колумбийского университета смогла обнаружить их с помощью недавно разработанного инструмента криптографического анализа. Однако на электронные письма исследователей по этому поводу ответили лишь немногие разработчики.

306 популярных приложений, использующих криптографические уязвимости

Согласно сообщению , исследователи, используя новый инструмент под названием CRYLOGGER, проанализировали 1780 приложений Приложения проверялись на основе 26 основных криптографии . Однако в 306 приложениях были обнаружены криптографические ошибки, поскольку они нарушали правила.

правила № 18, № 1 и № 4 нарушались чаще всего. Правило № 18 гласило, что разработчикам не следует использовать небезопасные генераторы псевдослучайных чисел (ГСЧ). Правило № 1 также предупреждало разработчиков о недопустимости использования некорректных хеш-функций, таких как MD2, MD5, SHA1 и других, а правило № 4 предписывало разработчикам не использовать режим работы CBC (сценарии клиент/сервер).

Исследователь высказал мнение, что разработчики приложений должны обладать хорошими знаниями этих правил, как криптографы, прежде чем приступать к разработке удобных в использовании приложений.

На связи находятся всего восемь разработчиков

Между тем, исследователи заявили, что связались с разработчиками приложений, содержащих криптографические ошибки. Однако уязвимости пока не устранены, поэтому исследователи воздержались от публикации информации dent этих приложениях, чтобы избежать их эксплуатации. Они добавили:

См. также:  Основатель easyJet расширяет свою бизнес-империю с помощью платформы обмена Bitcoin

«Все приложения популярны: их скачали от сотен тысяч до более чем 100 миллионов раз. […] К сожалению, на наше первое письмо с запросом ответили только 18 разработчиков, и только 8 из них неоднократно перезванивали, предоставляя полезные отзывы о наших результатах»

Криптовалютная карта без ограничений по расходам. Получайте 3% cash и мгновенные мобильные платежи. Получите свою карту Ether.fi.

Поделиться ссылкой:

Предупреждение. Предоставленная информация не является торговой рекомендацией. Cryptopolitan не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно tron провести независимое dent и/или проконсультироваться с квалифицированным специалистом, прежде чем принимать какие-либо инвестиционные решения.

Самые читаемые

Загрузка самых читаемых статей...

Будьте в курсе новостей криптовалютного рынка, получайте ежедневные обновления на свою электронную почту

Выбор редактора

Загрузка статей, выбранных редактором...

- Криптовалютная рассылка, которая поможет вам быть в курсе событий -

Рынки быстро меняются.

Мы двигаемся быстрее.

Подпишитесь на Cryptopolitan Daily и получайте своевременные, точные и актуальные аналитические материалы о криптовалютах прямо на свою электронную почту.

Присоединяйтесь прямо сейчас и
ничего не пропустите.

Заходите. Получайте достоверную информацию.
Опережайте события.

Подпишитесь на CryptoPolitan